Legal

Política de Privacidad y Tratamiento de Datos Personales

Esta Política explica cómo Aspen Blue Capital LLC («Aspen», «nosotros») recolecta, usa, comparte y protege los datos personales. Aplica al sitio aspenbluecapital.com, a nuestras comunicaciones y a la plataforma AIBI, con la distinción de roles que explicamos en la sección 1.

Lee primero la sección 1. Aspen trata datos en dos calidades muy distintas: como Responsable (nuestros propios visitantes y clientes) y como Encargado (las personas que un cliente contacta con AIBI). De eso depende a quién debes dirigirte para ejercer tus derechos.

1. Dos roles distintos: cuándo somos Responsables y cuándo Encargados

1.1 Aspen como Responsable

Somos Responsables (controller) —y esta Política aplica de forma directa— respecto de:

  • Quien visita el Sitio o nos escribe.
  • Quien se postula, propone una alianza o una inversión.
  • Los usuarios y contactos administrativos de nuestros clientes (los datos de la cuenta).
  • Los Datos de Servicio (telemetría, métricas, seguridad, facturación) de la Plataforma.

1.2 Aspen como Encargado

Cuando un cliente usa AIBI para llamar o atender personas, ese cliente es el Responsable y Aspen actúa como Encargado (processor), tratando los datos por su cuenta y bajo sus instrucciones. Esto abarca los contactos que el cliente carga y las grabaciones, transcripciones y resúmenes de sus conversaciones.

En ese caso, esta Política no rige el tratamiento: lo rige el Acuerdo de Tratamiento de Datos y el aviso de privacidad del cliente. Si te llamó un agente de IA y quieres ejercer tus derechos, debes dirigirte a la empresa que te llamó. Si no sabes quién fue, escríbenos y te ayudamos a identificarla (véase Preferencias de Privacidad).

2. Identificación del Responsable

  • Razón social: Aspen Blue Capital LLC.
  • Jurisdicción de constitución: Wyoming, Estados Unidos de América.
  • Domicilio registrado: 30 N Gould St, Ste N, Sheridan, WY 82801, Estados Unidos de América.
  • Correo para el ejercicio de derechos:business@aspenbluecapital.com
  • Teléfono:+57 313 8744681

3. Marco normativo

Aspen es una sociedad estadounidense con operación internacional. Aplicamos, según corresponda al titular:

  • Estados Unidos: normativa federal y estatal aplicable, incluidas la CCPA/CPRA (California) y leyes estatales equivalentes, la TCPA en materia de comunicaciones, y la normativa estatal sobre datos biométricos.
  • Colombia:Ley 1581 de 2012, Decreto 1074 de 2015 y demás normas de hábeas data; Ley 2300 de 2023 en materia de contacto comercial.
  • La normativa imperativa del lugar de residencia del titular que resulte aplicable.

4. Datos que recolectamos

4.1 A través del Sitio y nuestras comunicaciones

  • Datos de contacto que nos facilitas: nombre, correo, teléfono, empresa y el mensaje que envías.
  • Datos de talento, aliados e inversión: perfil profesional, empresa, propuesta.
  • Datos de navegación: dirección IP, dispositivo, navegador, páginas visitadas, fecha y hora, mediante cookies (Política de Cookies).

4.2 Como cliente de la Plataforma

  • Datos de cuenta: identificación del usuario, credenciales (almacenadas de forma protegida), rol y actividad administrativa.
  • Datos de facturación: plan, consumo y transacciones. Los pagos los procesa Stripe; no almacenamos los datos completos de la tarjeta.
  • Datos de Servicio: métricas de uso, registros técnicos, latencias, errores y diagnósticos.

4.3 Datos tratados por cuenta de nuestros clientes (Encargado)

Cuando un cliente opera agentes en AIBI, la Plataforma trata por su cuenta:

  • Contactos: nombre, número telefónico y campos que el cliente cargue.
  • Grabaciones de audio de las llamadas y video en videollamadas.
  • Transcripciones y resúmenes generados por IA de la conversación.
  • Metadatos: fecha, hora, duración, números y resultado de la llamada.
  • Muestras de voz cargadas para clonación, cuando el cliente use esa funcionalidad.

La voz puede constituir un dato biométrico sujeto a normativa reforzada. El cliente que la trate debe cumplir los requisitos aplicables (véase la Política de IA Responsable).

5. Finalidades

  • Atender consultas, solicitudes y procesos de alianza, inversión o talento.
  • Prestar, operar, mantener y asegurar la Plataforma, y darte soporte.
  • Facturar y gestionar la relación comercial.
  • Medir y mejorar el desempeño del Sitio, del contenido y de la Plataforma.
  • Prevenir fraude, abuso y ataques, e investigar incumplimientos de la Política de Uso Aceptable.
  • Enviarte información institucional o comercial, cuando lo hayas autorizado.
  • Cumplir obligaciones legales, contables y regulatorias, y atender requerimientos de autoridades.

6. Uso de datos para inteligencia artificial

Esta sección merece total claridad, porque nuestro producto se basa en modelos de IA.

6.1 Lo que no hacemos por defecto

  • No vendemos ni compartimos datos personales identificables con terceros sin la autorización previa y expresa del cliente.
  • No comercializamos las conversaciones, grabaciones ni contactos que tratamos por cuenta de un cliente sin su autorización: solo lo haríamos si el cliente decide acordarlo con nosotros (ver 6.4).
  • No entrenamos ni afinamos modelos de IA con datos identificables de un cliente. Para mejorar nuestros modelos y servicios solo usamos datos agregados y desidentificados (ver 6.2).

6.2 Datos agregados y desidentificados

Sí generamos datos agregados y desidentificados a partir del uso de la Plataforma (por ejemplo, patrones de conversación, tasas de éxito, métricas de calidad de audio o de modelo). Se trata siempre de información de conjunto o por segmento —por ejemplo, patrones de horarios de contacto, tasas de respuesta o temas frecuentes de un sector—, nunca de conversaciones, audios o mensajes concretos ni de datos que identifiquen a una persona. Podemos usarlos, publicarlos, compartirlos e incluso comercializarlos con las compañías de nuestro grupo y con socios, e incorporarlos a nuestros sistemas y modelos, para mejorar la calidad del servicio y nuestros productos, generar valor y financiar el desarrollo de la Plataforma. Al hacerlo nos obligamos a:

  • Aplicar procesos de desidentificación y agregación razonablemente irreversibles antes de cualquier uso.
  • No intentar reidentificar a ninguna persona, y exigir contractualmente lo mismo a quien reciba los datos.
  • No incluir contenido que identifique a un cliente, sus marcas, sus contrapartes o sus usuarios finales.

Una vez desidentificados y agregados de forma irreversible, estos datos dejan de ser datos personales y no permiten ejercer derechos sobre ellos, precisamente porque ya no se refieren a una persona identificable.

6.3 Modelos de terceros

La Plataforma se apoya en modelos de terceros (véase Subencargados), que tratan los datos bajo contrato y limitados a la finalidad de prestar el servicio.

6.4 Revisión de contenido

Para operar, asegurar y mejorar la Plataforma, podemos revisar y monitorear el contenido que se trata a través de AIBI —conversaciones, grabaciones y transcripciones— únicamente con fines de seguridad, prevención de abuso, calidad, cumplimiento legal y mejora del producto. El acceso se limita al personal autorizado, bajo el principio de mínimo privilegio y deber de confidencialidad.

Nunca vendemos ni compartimos datos identificables de un cliente sin su autorización previa y expresa. Solo los compartimos con nuestros subencargados y con las compañías de nuestro grupo, bajo contrato y para prestar el servicio. Cualquier comercialización se limita a los datos agregados y desidentificados descritos en 6.2.

Tratamos tus datos con tu autorización previa, expresa e informada —que puedes otorgar por medios electrónicos— o con fundamento en las demás causales legales aplicables: la ejecución de un contrato, el cumplimiento de una obligación legal, o nuestro interés legítimo en operar, asegurar y mejorar el servicio, cuando dicho interés no prevalezca sobre tus derechos.

8. Con quién compartimos datos

  • Subencargados y proveedores: los listados en Subencargados, bajo contrato y limitados a la finalidad indicada.
  • Compañías de nuestro grupo: cuando sea necesario para operar y dar soporte, bajo las mismas obligaciones.
  • Autoridades: cuando lo exija la ley o una orden competente.
  • En operaciones corporativas: Aspen es un holding que desarrolla, adquiere y enajena compañías; en una reorganización, fusión, escisión, adquisición o venta de activos, los datos pueden transferirse a la entidad resultante o adquirente, que quedará sujeta a esta Política o a una equivalente. Te informaremos por un medio razonable.
  • Socios, únicamente respecto de datos agregados y desidentificados (sección 6.2).

9. Transferencias internacionales

Aspen opera desde infraestructura en Estados Unidos (Contabo y Amazon Web Services) y sus proveedores están situados principalmente allí. Por tanto, tus datos pueden ser transferidos y tratados fuera de tu país de residencia, incluidos países cuya legislación puede ofrecer un nivel de protección distinto.

Para las transferencias desde Colombia nos apoyamos en tu autorización y en las demás causales y garantías de la Ley 1581 de 2012 y de las decisiones de la Superintendencia de Industria y Comercio, y nos obligamos contractualmente a mantener el nivel de protección exigido.

10. Tus derechos

Según tu residencia, puedes conocer, acceder, actualizar, rectificar, suprimir, oponerte, limitar y portar tus datos, revocar tu autorización, solicitar prueba de ella y ser informado del uso dado a tus datos.

  • Colombia: consultas en máximo diez (10) días hábiles; reclamos en máximo quince (15) días hábiles desde el día siguiente a su recepción, prorrogables conforme a la ley. Puedes presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
  • California (CCPA/CPRA): derecho a saber, suprimir, corregir, y a excluirte de la venta o compartición de tu información, sin sufrir discriminación por ejercerlo. Véase Preferencias de Privacidad.

Ejerce tus derechos escribiendo a business@aspenbluecapital.com, indicando tu nombre, un medio de contacto y tu solicitud concreta. Podremos solicitarte información adicional para verificar tu identidad.

11. Seguridad

Aplicamos medidas técnicas, humanas y administrativas razonables: cifrado en tránsito, autenticación con tokens firmados, control de acceso por rol, separación estricta entre cuentas, doble verificación para funciones administrativas con registro de auditoría, gestión de secretos fuera del código y principio de mínimo privilegio. El detalle está en la cláusula 7 del DPA.

Ningún sistema es infalible y no declaramos contar, a esta fecha, con certificaciones de terceros (como SOC 2 o ISO 27001). Trabajamos de forma continua para preservar la confidencialidad, integridad y disponibilidad de la información, y recibimos reportes de seguridad conforme a nuestra Política de Divulgación Responsable.

12. Conservación

Conservamos los datos el tiempo necesario para cumplir las finalidades descritas y para atender obligaciones legales, contables o contractuales, y luego los suprimimos o anonimizamos. Los datos tratados por cuenta de un cliente se conservan mientras esté vigente el contrato y se rigen por la cláusula 10 del DPA.

13. Menores de edad

Ni el Sitio ni la Plataforma están dirigidos a menores de edad, y no recolectamos conscientemente sus datos. Nuestros clientes tienen prohibido tratar datos de menores a través de la Plataforma sin cumplir los requisitos reforzados aplicables. Si detectamos datos de un menor tratados sin la debida autorización, procederemos a su eliminación.

14. Cookies

Consulta el detalle y las opciones de gestión en nuestra Política de Cookies.

15. Vigencia y cambios

Esta Política rige desde su publicación y puede actualizarse. Publicaremos los cambios en esta página indicando la fecha de la última actualización; los cambios sustanciales se comunicarán por un medio razonable.

¿Dudas sobre tus datos? Escríbenos a business@aspenbluecapital.com y te ayudamos a ejercer tus derechos.